Chinasec開創移動安全新時代
【51CTO.com綜合報道】隨著全球化信息網絡進程和無線高速網絡的迅速發展,移動智能終端處理能力的不斷增強,移動智能手機、平板電腦(PAD)、筆記本電腦和掌上電腦等移動終端的應用逐漸普及,人們擺脫了"辦公室是唯一辦公場所"的桎梏,開始享受"任何時間(Anytime)、任何地點(Anywhere)處理與業務相關的任何事情(Anything)"的便捷與高效辦公方式,移動辦公必然是未來的發展趨勢。
根據Gartner的報告,全球已經有超幾千萬人在工作中應用移動接入,而大多數移動辦公人員在企業中都扮演著重要角色,工作中接觸的都是企業的一些核心涉密數據,信息的流動性和靈活性又必不可少。雖然提高工作效率是企業選擇移動辦公的主要目的,但企業在實施移動辦公應用時首要考慮的都是數據安全性相關的技術。因此,移動辦公的信息安全問題成為大部分企業機構的焦點問題。與此同時,由于整個移動終端新的操作多樣性及市場新興性,造成了其安全性稍顯滯后的現實,也成了對移動終端應用推廣的迫切問題和安全風險。
北京明朝萬達科技有限公司作為國內數據安全市場的主導者,早在06年就已經在公安系統成功推出了移動警務安全接入解決方案,并大量在全國公安系統應用;隨著政府和企業市場的深化發展,明朝萬達公司敏銳地洞察客戶的移動應用安全需求,推出了針對企業和行業客戶的高性能、高可靠的Chinasec移動安全解決方案,并成功應用于世博會、亞運會、海關總署、河南省政府 、云南省公安廳、山西省公安廳、上海市公安局和福建省公安廳等單位,終端用戶數高達50萬。
·Chinasec移動安全解決方案簡述
Chinasec移動安全解決方案從網絡的移動用戶身份安全、移動終端接入安全、網絡通信安全、應用訪問控制和移動終端信息存儲安全等環節進行綜合安全防護,構成多層次、全方位的移動安全接入體系。為智能手機用戶、掌上電腦以及移動PC用戶提供安全的移動信息安全服務,為用戶提供了強有力的數據信息安全支撐。
·解決問題
1) 移動接入終端身份安全(通過TF卡/usbeky/證書/口令用戶密碼等方式來保證接入終端用戶身份安全);
2) 網絡通信安全:通過高安全算法(SM1/SM2/SM4)對傳輸通道加密,確保移動接入終端和內網通訊的的鏈路安全;
3) 應用安全訪問:基于網關的安全訪問控制實現不同的接入終端可訪問不同的應用;
4) 移動終端數據存儲安全:
對接入終端要求安全高或應用數據極為重要的客戶建議應用數據不落地(如:公安、政府客戶),Chinasec能保證移動終端和內網應用能實時連接且安全訪問互訪;
移動終端從移動應用上下載的文件落地加密存儲在終端上,實現移動應用數據的安全存儲和交換;
·與應用相結合
1) 與通用應用的結合
只要應用系統可與各類移動終端不同的操作系統適配,Chinasec終端安全解決方案均可與當前通用的內網B/S或 C/S應用系統兼容(如:OA系統等);
2) 與WAP應用的結合
對于已建立的手機WAP應用,移動終端在接入內網后,通過B/S既可以正常訪問和使用。
3) 與應用結合的擴展方案(結合Citrix進行應用移植)
隨著內網應用的不斷擴展和延伸,應用自身亦無法確保對移動終端的可適配性,因此Chinasec根據大型綜合應用和復雜環境特性,基于和終端虛擬化結合的思路,采用Citrix解決方案與應用集成的技術實現方式進行無縫匹配。
Citrix應用虛擬化技術采用較小的成本,在不改動原有應用的基礎下,利用遠程桌面,應用
發布,應用虛擬化等技術,實現用戶對應用的遠程訪問.采用這種方案能夠有效的保護已有信息化投資,降低移植技術風險。(Chinasec和Citrix結合效果圖如下)
·適用移動終端
1) 手機、PDA、PAD終端(Android、IOS、 Win Mobile 、Symbian、Win CE等);
2) 筆記本終端(Win2000、 Win XP、 Win 2003、Win7);
·方案包括哪些軟件/硬件
1) Chinasec移動安全接入網關(硬件,具有不同型號);
2) 移動終端客戶端(軟件,針對不同系統終端需提供不同的客戶端程序);
3) TF卡/Usbkey(硬件:TF卡適用手機、PDA、PAD,TF卡具有不同型號,Usbkey適用于筆記本終端)。
·方案優勢
1) 支持手機、PDA、無線筆記本等多種移動終端接入 ,尤其是針對手機和PDA設備的安全接入管理,在國內移動安全領域具有絕對的技術先進性;
2) 支持 Windows Mobile 、Symbian、Android、Win CE、IOS等智能手機和平板電腦的操作系統的,跨平臺性強 ;
3) 高安全算法:支持SM1/SM2/SM4等國家密碼管理局認可的算法, 且兼容BF等常用加密算法,支持網絡數據包的高速加解密,實現系統配置管理等功能;
4) 不僅實現了移動終端的安全接入,方案還能對移動終端數據存儲安全的風險采用加密相關技術進行規避,徹底實現對移動安全整體保護;
5) 成功案例多,已在政府(包括公安系統)內成功實施50萬多臺移動終端。
·部署圖
·Chinasec移動安全產品與傳統VPN產品的區別
Chinasec移動安全解決方案與傳統的VPN系統還不一樣,Chinasec移動安全方案內使用了部分的VPN技術,針對的對象主要是移動智能手機、PDA和PAD等終端,傳統的VPN主要支持終端電腦和筆記本,因此在支持終端類型和擴展上,Chinasec具有絕對的技術優勢;
其次,Chinasec移動安全解決方案包括兩部分功能:移動智能終端安全接入(類似VPN功能)和移動智能終端安全(如:落地數據加密和防護),Chinasec移動智能終端安全是基于Chinasec 傳統終端保密解決方案的技術移植,兩者的整合方案最終才能體現Chinasec整體數據安全解決方案優勢。
Chinasec移動安全解決方案為移動辦公建立了完備的數據安全保障體系,有效解決了移動辦公的靈活性、時效性與安全性之間的矛盾,讓移動安全無處不在,為企業打造移動、安全的辦公環境開創嶄新篇章。